Muhttpd HTTP-serveris leiduv haavatavus, mis avab juurdepÀÀsu failidele, mis asuvad töökaustast vÀljaspool

Muhttpd HTTP-serveris, mida kasutatakse peamiselt marsruuterites ja juurdepÀÀsupunktides, on avastatud haavatavus (CVE-2022-31793), mis vĂ”imaldab autentimata rĂŒndajal saata spetsiaalselt vormistatud HTTP-pĂ€ringu kaudu laadida juhuslikke faile, sĂ”ltuvalt juurdepÀÀsuĂ”igustest, millega HTTP-server töötab (paljudes muhttpd seadmetes töötab server root Ă”igustega). NĂ€iteks vĂ”ib rĂŒndaja pÀÀseda ligipÀÀsu failidele, milles on salasonad, traadita juurdepÀÀsu seaded, teenusepakkuja ĂŒhendamise vĂ”imalused ja privaatvĂ”tmed.

Probleem esineb pĂ€ringu tee töötlemise veast, mis vĂ”imaldab juurdepÀÀsu failidele, mis asuvad veebiserveri juurkataloogist vĂ€ljaspool. RĂŒnnak seisneb igasuguste tĂ€iendavate sĂŒmbolite, erinevate kui punkt, kaldkriips vĂ”i kĂŒsimĂ€rk, mÀÀramises teepunkti alguses. NĂ€iteks, et laadida faili /etc/hosts, piisab pĂ€ringu saatmisest 'GET a/etc/hosts' vĂ”i 'GET a/etc/hosts' (printf 'GET b/etc/hosts\n\n' | nc server port).

Ülaltoodud kĂ€itumise pĂ”hjus seisneb selles, et nĂ”utud faili avamine toimub kĂ€su 'open(&req->filename[1], O_RDONLY)' abil, eelnevalt tĂ€idetakse chdir() funktsioon, et minna juurkausta. veebiserver. MĂ€rkimine &req->filename[1] pĂ”hjustab teise osa tee esimese tĂ€he ignoreerimise (arendajad toetasid, et esimene mĂ€rk on alati „/”). Seega, kui kĂŒsida „GET /etc/hosts”, pĂŒĂŒab server avada faili suhtelise tee „etc/hosts”, kuid kui alguses on mĂ”ni muu mĂ€rk („GET a/etc/hosts”) — jĂ€rgnev tee töödeldakse tĂ€ielikult.

Probleem esineb alates esimesest muhttpd versioonist ja on kĂ”rvaldatud versioonis 1.1.7. Seadmestest, mis kasutavad muhttpd, on probleemi kinnitatud SaskTeli ja Arrise ruutereites. Potentsiaalselt vĂ”ib probleem ilmneda ka seadmetes, mida toodavad AT&T, Frontier ja Windstream. Kui HTTP porti ligipÀÀs on piiratud ainult sisevĂ”rgus, vĂ”ib rĂŒnnak toimuda vĂ€lisest vĂ”rgust „DNS rebinding” tehnika abil, mis vĂ”imaldab kasutajale, kui ta avab mĂ”ne lehe brauseris, saata HTTP-pĂ€ringu vĂ”rguporti, mis ei ole otseselt interneti kaudu kĂ€ttesaadav.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster